Um usuário IAM tem uma política anexada (o conteúdo da política não é mostrado). Quais das seguintes ações específicas seriam permitidas para esse usuário IAM?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Amazon EC2 DescribeInstances na região us-east-1.
Por que esta é a resposta
A ação ec2:DescribeInstances é uma ação somente leitura e, por padrão, as políticas IAM geralmente concedem permissões de leitura para recursos, a menos que explicitamente negado. As ações Describe são consideradas seguras e informativas, sendo frequentemente permitidas. Amazon RDS DescribeDBInstances na região us-east-1: Embora seja uma ação Describe, não há garantia de que a política do IAM conceda permissões para o serviço RDS. A questão se refere a uma política genérica não mostrada. Amazon S3 PutObject em um bucket chamado testbucket: PutObject é uma ação de escrita que exige permissões específicas para o S3 e, possivelmente, para o bucket testbucket. Ações de escrita são geralmente mais restritivas. Amazon EC2 AttachNetworkInterface na região eu-west-1: AttachNetworkInterface é uma ação de modificação que exige permissões explícitas para EC2 e para a região eu-west-1. Ações de modificação são tipicamente mais restritas do que ações de leitura.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão